Skip to main content
Collega il tuo firewall Cisco Firepower (Firepower Threat Defense) affinché Myrmex possa leggerne la configurazione, auditarne l’hardening, aiutarti a ripulire le policy e, previa approvazione, applicare modifiche. Myrmex raggiunge il dispositivo tramite SSH attraverso un Collector sulla tua rete, su richiesta: nulla viene memorizzato dal lato Myrmex.

Cosa può fare Myrmex

Lettura e diagnostica

Ispeziona stato del sistema, interfacce, routing, connessioni, policy di controllo degli accessi, NAT e VPN: diagnostica di sola lettura, ottenuta dal vivo.

Audit di hardening

Esegui un audit di Security Posture sui controlli di hardening del dispositivo.

Igiene delle policy

Individua regole di controllo degli accessi oscurate, inutilizzate o troppo permissive e proponi operazioni di pulizia.

Backup e confronto

Esegui il backup della configurazione su richiesta e confronta le revisioni nel tempo; previa approvazione, applica modifiche a regole e VPN.

Prima di iniziare

  • Un Collector distribuito su una rete che possa raggiungere l’IP di gestione del dispositivo tramite SSH. Consulta Distribuzione dell’agente.
  • Accesso di gestione SSH abilitato sul dispositivo Firepower.
  • Un account amministratore che Myrmex possa usare per accedere (un utente di sola lettura è sufficiente per l’analisi; per applicare modifiche è richiesto un utente con privilegi di configurazione).

Passaggio 1 — Crea l’account di accesso su Cisco Firepower

1

Abilita l'accesso di gestione SSH

Consenti SSH sull’interfaccia di gestione e autorizza la rete del Collector. Sui dispositivi gestiti da FDM usa Device → System Settings → Management Access / SSH Access; sui dispositivi gestiti da FMC usa Devices → Platform Settings → SSH Access.
2

Scegli il livello di privilegio (opzionale, consigliato)

Decidi cosa deve fare Myrmex: un utente di sola lettura per l’analisi o un utente con privilegio Config per consentire le modifiche.
3

Crea l'utente locale

Aggiungi un utente locale con una password robusta e accesso CLI al livello di privilegio indicato sopra (oppure configura l’autenticazione esterna). Annota il nome utente e la password: li inserirai in Myrmex.
Preferisci il privilegio minimo: inizia con un account di sola lettura e concedi il privilegio di configurazione solo quando vuoi che gli agenti applichino modifiche per tuo conto.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dal Directory, scegli Add Integration → Cisco Firepower, quindi compila:

Connetti

Fai clic su Connect per convalidare la connessione SSH e completare. Il dispositivo comparirà quindi in Environment → Integrations e potrai iniziare a chiedere informazioni all’IA nel Workspace.
Questa integrazione è gestita dall’Integration Specialist agent, che esegue la CLI di Firepower per tuo conto. Esplora altri connettori nell’Integrations directory.